[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:9966] Re: bind 8 = 1B$B$K$D$$$F



Monday 31 October 2005 15:09、Naoya Wakasugi wrote:
> 
> 若杉と申します。
> 
> 識者の皆様のご意見を伺いたいのですが、INTERNET Watch に次の記事が出て
> いまして、
> 
> http://internet.watch.impress.co.jp/cda/news/2005/10/26/9625.html
> 
> 『多くの脆弱性が指摘されている前バージョンの「BIND 8」』という記述があ
> ります。
> 
> しかし、bind 8 の最新版(現在 8.4.6)に脆弱性があるという話は聞いたこ
> とがありません。
> 
> bind 8 の状況には多少の問題があるかもしれません。しかしそれは適切な設
> 定を行わない者が問題であって、bind 自体の問題ではないと思ってました。
> 
> 上記の記事は本当なのでしょうか?

See. http://www.isc.org/

BIND4/BIND8 Unsuitable for Forwarder Use
If a nameserver -- any nameserver, whether BIND or otherwise -- is configured
 to use ``forwarders'', then none of the target forwarders can be running 
BIND4 or BIND8. Upgrade all nameservers used as ``forwarders'' to BIND9. 
There is a current, wide scale Kashpureff-style DNS cache corruption attack 
which depends on BIND4 and BIND8 as ``forwarders'' targets

ま、これだけじゃないですけど。おっしゃるとおり運用する人の問題が大きいです。
-- 
------------------------------------------------------------------------------
T.Suzuki / E.F.シューマッハーを読もう

--[PR]------------------------------------------------------------------
         無料!インズウェブの自動車保険一括見積もりで
          素敵なプレゼントが当たるWチャンス!
    マックカード1000円分全員プレゼント♪キャンペーン開催中!!
             ▽▼▽▼▽▼▽▼▽▼▽▼
         https://ssl.fukubiki.com/insweb2/
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp